Я на контроллере домена под управлением Server 2008 R2 в домене, который был первоначально 2003 и должен был использовать формат login @ domain.Я проверил правильность DN, и учетные записи администраторов домена до 2008 года могли подключаться с использованием DN.Тем не менее, не администраторы не могут, если не используется формат login @ domain.
Теперь мой код пытается:
$ lb = ldap_bind ($ ds, "cn = login, o = domain.com "," password ");
, а затем, если ничего не найдено, пытается:
$ lb = ldap_bind ($ ds," login@domain.com "," password ");
Это быстрое решение, пока я устраняю причину, по которой DN не работает.Я бы порекомендовал, даже если вы используете 2008, попробуйте формат 2003.